Funcionalidades de busca
Sintaxe de busca em linguagem natural
- As buscas não diferenciam maiúsculas de minúsculas
- Por padrão, as buscas correspondem a palavras inteiras (ex.:
Errorcorresponderá aError heremas não aErrors here). Você pode cercar uma palavra com curingas para corresponder a palavras parciais (ex.:*Error*corresponderá aAnyErroreAnyErrors) - Os termos de busca são pesquisados em qualquer ordem (ex.:
Hello Worldcorresponderá a logs que contenhamHello WorldeWorld Hello) - Você pode excluir palavras-chave usando
NOTou-(ex.:Error NOT ExceptionouError -Exception) - Você pode usar
ANDeORpara combinar várias palavras-chave (ex.:Error OR Exception) - Correspondências exatas podem ser feitas com aspas duplas (ex.:
"Error tests not found")
Pesquisa por coluna/propriedade
- Você pode pesquisar colunas e propriedades em JSON/map usando
column:value(ex.level:Error,service:app) - Você pode pesquisar uma faixa de valores usando operadores de comparação (
>,<,>=,<=) (ex.Duration:>1000) - Você pode pesquisar a existência de uma propriedade usando
property:*(ex.duration:*)
Campo de tempo
- O campo de tempo aceita entradas em linguagem natural (ex.:
1 hour ago,yesterday,last week) - Especificar um único ponto no tempo fará com que a pesquisa seja realizada desse momento até agora.
- Ao pesquisar, o intervalo de tempo sempre será convertido para o intervalo interpretado para facilitar a depuração de consultas de tempo.
- Você também pode selecionar uma barra do histograma para ampliar um intervalo de tempo específico.
Sintaxe de busca SQL
Instrução SELECT
SELECT.
Trata-se de uma expressão SQL SELECT para definir as colunas a serem selecionadas na página de pesquisa.
Aliases ainda não são compatíveis no momento (ex.: você não pode usar column as "alias").
Pesquisas salvas
Saved Searches, facilitando revisitar pesquisas usadas com frequência sem precisar recriá-las.
Para salvar uma pesquisa, basta configurar sua pesquisa e clicar no botão de salvar. Você pode dar à pesquisa salva um nome descritivo para ajudar a identificá-la depois.
Adicionando alertas a pesquisas salvas
Marcação com tags
- Organização: As tags aparecem na barra lateral esquerda, onde dashboards e pesquisas salvas são agrupados de acordo com as tags atribuídas
- Múltiplas tags: Você pode adicionar uma ou mais tags a um único item para melhorar a categorização
- Criação automática: Se você atribuir uma tag que ainda não existe, ela será criada automaticamente
- Gerenciamento simples: Você pode adicionar ou remover tags a qualquer momento para ajustar sua estrutura de organização

